„Daten die wir sammeln sind nicht nur für die Security interessant, sondern auch für den täglichen Betrieb. Gibt es eine Fehlermeldung, muss reagiert und Troubleshooting betrieben werden, um das Problem zu beheben. Die Datenbasis eines laufenden Betriebs überschneidet sich hier mit jener, die wir für ein Security-Analyse und andere Anwendungszwecke benötigen. Im Normalfall erwirbt man ein Security-Servicepaket, das sich eben nur um die Cyber-Sicherheit kümmert. Unser Service ist derart aufgebaut, dass der Kunde vollen Zugriff auf seine Daten hat. Wir verwenden Splunk als Log Management und SIEM Plattform, das nicht nur den Security Use Case abdeckt, sondern die gesammelten Daten auch für andere Anwendungszwecke nutzbar macht, wie für IT Operations oder Analytics.
Mathias Spörr
Engineering Manager Defense bei NTS